iOS VPNのインストール
注:
この記事は非推奨です。この記事では、現在サポートされていない機能について説明しています。
iOS 10以降のデバイスでは、Secure Hub VPNはSecure HubとMDXアプリ間の安全なローカルデータ共有に使用されます。Secure Hub VPNはiOS 10以降のデバイスで動作します。Secure Hub VPNは、Secure HubとMDXアプリがこのVPNを介してシームレスに通信できるため、理想的なユーザーエクスペリエンスを提供します。
Secure Hub VPNは、Apple Enterprise開発者アカウントの「チームID」証明書、Citrix®証明書、エンタープライズ証明書、またはサードパーティISV証明書によって署名されたアプリで機能します。
Secure Hub VPNは、iOS 10デバイスでデフォルトで使用されます。Secure Hub VPNがiOS 10デバイスで実行されていない場合、MDXは安全なデータ共有のためにiOS共有キーチェーンを使用します。iOS共有キーチェーンメカニズムでは、そのiOS「チームID」証明書用の特定の共有キーチェーンにアクセスするために、参加するすべてのアプリが同じ証明書で署名されている必要があります。アプリがCitrix署名付きSecure Hubアプリと同じ証明書で署名されていない場合、アプリは必要な情報を取得するためにSecure Hubに切り替わる可能性があります。
Secure Hub VPNは、Citrix Endpoint Management™ EnterpriseおよびMAM専用の展開でのみ利用可能です。Secure Hub VPNはEndpoint Management MDM専用環境には適用されず、VPNはMDM専用登録にはインストールされません。
Secure Hub VPNは、Secure Hubとモバイル生産性アプリ間の通信に使用されます。デバイス上のネットワークトラフィックをフィルタリングまたは監視せず、MDXマイクロVPNメカニズムとは独立しています。
注:
Citrixは、Secure Hub VPNがデフォルトで有効になっている環境では、Secure Hub VPNを有効のままにしておくことを推奨します。
iOSでは複数のVPNクライアントを同時にiOSデバイスで実行できないため、以下の状況に注意してください。Cisco AnyConnectやCitrix VPNなどの別のVPNアプリがデバイスレベルのVPNを確立するためにiOSデバイスで実行する必要がある場合、Secure Hub VPNは使用できません。Secure Hub VPNが無効になっていなくても、iOSのアプリごとのVPNを設定できます。iOSのアプリごとのVPNを使用するアプリは、フォアグラウンドにあるときにアプリごとのVPN接続を確立します。
Secure Hub VPNを無効にするには、この記事の次のセクションを参照してください。Secure Hub VPNが無効になっている場合、ユーザーは管理対象アプリからSecure Hubへの切り替えが増える可能性があります。
Endpoint ManagementでのSecure Hub VPNの無効化または再有効化
Secure Hub VPNは、ユーザーがiOS 10でSecure Hub 10.3.10以降の使用を開始すると、デフォルトで有効になります。
Secure Hub VPNを無効にし、展開内のiOSデバイスが共有キーチェーンメカニズムを使用するように設定するには、次の手順を実行します。
- Endpoint Managementコンソールで、[設定] > [クライアント] > [クライアントプロパティ] に移動します。
- [クライアントプロパティ] ページで、ENABLE_NETWORK_EXTENSION というカスタムクライアントプロパティを作成し、値を0に設定します。
Secure Hub VPNを再度有効にするには、Secure Hub VPNに移動し、ENABLE_NETWORK_EXTENSION の値を1に設定します。

クライアントデバイスへのSecure Hub VPNのインストール
Secure Hub VPNは、Secure Hub 10.3.10以降がiOS 10デバイスにインストールされた後、またはSecure Hub 10.3.10以降を実行しているデバイスをユーザーがiOS 10にアップグレードした場合の2つのケースでインストールされます。
ユーザーにはこの情報メッセージが表示されます。

次に、ユーザーにはVPN構成を追加する許可を求めるiOSメッセージが表示されます。このメッセージは、VPNが最初にインストールされたときに一度だけ表示されます。ユーザーがSecure Hubを再度開いても表示されません。

この画面のメッセージはカスタマイズできません。これは、すべてのVPNインストールに使用される標準のiOSダイアログボックスです。
VPN構成の追加許可を求める画面で、ユーザーが[許可しない] を選択した場合、Secure HubにアクセスするにはVPNをインストールする必要があることを示す別のメッセージが表示されます。
クライアントデバイスでのSecure Hub VPNの実行
Secure Hub VPNが設計どおりに実行されている場合、iOS設定アプリの[一般] > [VPN] 画面に[接続中] というテキストが表示されます。

これは予期される動作であり、MDXの共有および通信メカニズムが機能していないことを意味するものではありません。このメッセージが表示されても、ユーザーによる操作は不要です。